CVE-2025-64679CVE-2025-64679是微软Windows操作系统中的一个高危本地特权提升漏洞。该漏洞存在于Windows桌面窗口管理器(DWM)核心库(dwmcore.dll)中,是一个基于堆的缓冲区溢出问题。攻击者通过本地访问受影响的系统,利用此漏洞可以在低权限状态下提升至系统级权限,完全控制目标主机。CVSS 3.1评分7.8,属于高危漏洞,攻击复杂度低,无需用户交互即可实现攻击。该漏洞由微软安全响应中心(MSRC)发现并报告,2025年12月9日公开披露。由于是本地特权提升漏洞,攻击者需要先获得目标系统的访问权限,但权限要求较低,这使得该漏洞在企业内网环境中具有较高的利用价值。成功利用此漏洞可导致机密性、完整性和可用性均受到严重影响,攻击者可读取敏感数据、修改系统配置、执行任意代码并造成系统拒绝服务。
该漏洞是Windows DWM Core Library (dwmcore.dll)中的堆缓冲区溢出问题。DWM是Windows操作系统的核心组件,负责管理桌面渲染、窗口合成和视觉效果。当DWM处理特定的图形对象或窗口消息时,由于缺乏适当的边界检查,攻击者可以通过精心构造的输入触发堆缓冲区溢出。在本地攻击场景中,具有低权限的攻击者首先需要登录到目标系统,然后通过调用特定的DWM函数或发送特制的窗口消息来触发漏洞。攻击者利用堆溢出的内存损坏特性,覆盖相邻内存区域的结构数据或函数指针,最终获得代码执行能力并提升至SYSTEM权限。此类漏洞通常与Windows内核驱动程序或其他系统服务结合使用,可实现完整的本地提权攻击链。由于DWM以高权限运行(通常为SYSTEM或LocalService),漏洞利用成功后攻击者可直接获得系统级控制权。